481

Re: энергобезопасность страны

rt40 пишет:

Лучший сетевой анализатор Wireshark - именно что свободно и законно "скачивается с интернета". С его помощью можно разобрать по косточкам любой трафик.

Да, но ведь все свободно скачиваемые утилиты - для "чайников", но никак не для профессионалов. Я с интересом просматриваю http://top.rzia.ru/ Просто - самое доступное мне средство отслеживания информации о собственном сайте. Но ведь никогда этот ресурс не может использоваться как элемент безопасности. Вижу ущемление своих авторских прав, чести и достоинства - обращаюсь в Роспотребнадзор (пока, слава Богу, без этого обходилось, но юридическое обоснование на всякий случай подготовил, есть некоторые основания). Там уж более профессиональные средства привлекают.

482 (2015-07-27 16:22:51 отредактировано rt40)

Re: энергобезопасность страны

doro пишет:

Да, но ведь все свободно скачиваемые утилиты - для "чайников", но никак не для профессионалов.

Очень сомнительное заявление )  В области сетевых технологий (к которым относится и сетевое взаимодействие устройств РЗА) свободное ПО если не лидирует, то по крайней мере не сильно уступает несвободному. Я не про утилиты для связи релейщика с терминалом, а про серьезные сетевые инструменты. Чтобы хакеру изучить, как летают гуси, необязательно плотить фирме-производителю - есть надежные анализаторы в мире свободного ПО.

483 (2015-07-27 16:58:42 отредактировано dominator)

Re: энергобезопасность страны

ХВА пишет:

Но сам принцип широковещательной рассылки сообщений в МЭК 61850 никто не отменял.

Ну, можно повесить на порты коммутатора перечень разрешенных MAC-адресов, это усложнит подключение к сети, даже если есть доступ к оборудованию.

rt40 пишет:

Чтобы хакеру изучить, как летают гуси, необязательно плотить фирме-производителю - есть надежные анализаторы в мире свободного ПО.

Даже трафик изучать не нужно, все расписано в соответствующих RFC.

ХВА пишет:

При установке обновлений работа АСУ ТП будет прервана на время установки обновлений, т.е. раз в месяц выводить и ставить обновление, если не хотим неприятностей (с точки зрения информационной безопасности система неработоспособна после выхода обновлений, которые не установлены).

Фигня, от обновления Виндовс на АРМах и даже серверах жизнеспобность системы не зависит.

484

Re: энергобезопасность страны

observer пишет:

Для протекания токов очень низкой частоты (доли Герца) через провода ЛЭП нужен замкнутый контур. Такой контур может быть образован нейтралью силового трансформатора и землей. Если такого контура нет (нейтраль не заземлена) то и опасности насыщения силового трансформатора нет..

контур для протекания низкочастотных токов и без нейрали есть. обмотки между собой в трансформаторе соединены, фаза - фаза. Составляющих каких-то при таком контуре может не быть, но в момент возникновения этих низкочастотных токов,возможно получим броски напряжения, которые могут влиять на изоляцию. Это так навскидку говорю. И для ТН, который не на принципе делителя работает, одна из обмоток заземлена, например НКФ, про который вверху коллега указал, тоже возможно насыщение.

485

Re: энергобезопасность страны

dominator пишет:

Ну, можно повесить на порты коммутатора перечень разрешенных MAC-адресов, это усложнит подключение к сети, даже если есть доступ к оборудованию.

Согласен, что усложнит, но не сделает принципиально невозможным.
Причины:
1. Тот кто вешает разрешенные MAC, может ошибиться, забыть и т.д. (специально или нет - другой вопрос).
2. Возможные ошибки (специальные или нет - то же другой вопрос) в ПО самого коммутатора (иногда и такое случается, и не только в коммутаторах, но и в межсетевых экранах).

Присоединяйтесь!!! Мы в социальных сетях и на Ютуб.

486

Re: энергобезопасность страны

dominator пишет:

Фигня, от обновления Виндовс на АРМах и даже серверах жизнеспобность системы не зависит.

Но АРМ прервет свою работу на время обновления Виндовс, т.е. не будет выполнять свои функции некоторое время. После обновления естественно все в порядке.

487 (2015-07-27 17:16:51 отредактировано dominator)

Re: энергобезопасность страны

ХВА пишет:

1. Тот кто вешает разрешенные MAC, может ошибиться, забыть и т.д.

Ну, можно это сделать в автоматическом режиме при наладке системы.
Подключение любого неизвестного MAC вывести на сигнализацию.
Все неиспользуемые порты отключить.
Доступ к настройкам коммутатора запоролить.
Единственный способ будет - отключить какой-нибудь терминал от сети, и с его MACом включится на тот же порт. Но опять же отключение терминала приведет к срабатыванию сигнализации.

Я привел самый простой способ, а их на самом деле очень много.

ХВА пишет:

Но АРМ прервет свою работу на время обновления Виндовс

И чего? Прервет, есть резервный АРМ ОП.

488

Re: энергобезопасность страны

rt40 пишет:

свободное ПО если не лидирует, то по крайней мере не сильно уступает несвободному.

Вот отсюда - и большинство проблем безопасности. Что доступно разработчику, то доступно и его контрагенту. Ни один из уважающих себя разработчиков аппаратуры не будет пользоваться ПО, скачанным со свободных ресурсов. Это - удел кухонных или подвальных фирм - однодневок. Лучше уж свое разработать, да понадежнее.

dominator пишет:

Доступ к настройкам коммутатора запоролить.

Ой, а не знаете, как любой пароль взламывается за считанные секунды?

489

Re: энергобезопасность страны

dominator пишет:

Ну, можно это сделать в автоматическом режиме при наладке системы.
Подключение любого неизвестного MAC вывести на сигнализацию.
Все неиспользуемые порты отключить.
Доступ к настройкам коммутатора запоролить.
Единственный способ будет - отключить какой-нибудь терминал от сети, и с его MACом включится на тот же порт. Но опять же отключение терминала приведет к срабатыванию сигнализации.
Я привел самый простой способ, а их на самом деле очень много.

Согласен. Но это все хорошо работает, если правильно сделано, никто не схалявил и не оставил себе дыры, т.к. не охота ему ездить по объектам, когда некоторые вещи можно сделать удаленно.

dominator пишет:

И чего? Прервет, есть резервный АРМ ОП.

Если есть резервный, то да. Но не всегда они есть. Экономят некоторые деньги.
Вспомнилось. Два сервера системы управления, засинхронизированные между собой. Совершенные близнецы (из одной партии, разные только серийные номера на модулях). Число подключенных к системе управления устройств превысило 100. Один сервак работает нормально, другой через час работы слетает. Переставили все несколько раз. Результат не изменился. Чертовщина какая-то (одинаковое железо, софт поставлен то же одинаково, но один сервак отказывается нормально работать). Дернули из-за бугра представителя разработчика. Пару дней он переписывался и разговаривал с коллегами-разработчиками из-за бугра. Через несколько дней выдали обновление. Все заработало. И такие баги в софте бывают.
Я к чему. Из-за таких багов резервирование на некоторое время может исчезнуть.

490

Re: энергобезопасность страны

doro пишет:

Ой, а не знаете, как любой пароль взламывается за считанные секунды?

Не знаю. Тут в соседней ветке спрашивали про пароль к синхронизатору, помогите им. ICQ/ab:)

ХВА пишет:

Число подключенных к системе управления устройств превысило 100.

Наверняка, поставили версию ПО с допустимым количеством терминалов меньше 100.

491

Re: энергобезопасность страны

doro пишет:

Лучше уж свое разработать, да понадежнее.

Многие сейчас используют операционные системы от сторонних производителей. И не только операционные системы, но и готовые модули, которые встраивают в свои изделия. Такой подход позволяет сократить стоимость и время разработки. И речь тут не только о фирмах-однодневках, но и серьезных зарубежных компаниях. Конкуренцию никто не отменял. Вот и появляются риски, что в изделии могут появиться неконтролируемые специфичные возможности. Такие сегодня тенденции наблюдаются.

Добавлено: 2015-07-27 19:54:45

dominator пишет:

Наверняка, поставили версию ПО с допустимым количеством терминалов меньше 100.

Нет. Лицензия (лицензионный ключ) был на большее число подключаемых устройств. Иначе бы оснований выдернуть сюда разработчика из-за бугра просто не было бы.

492

Re: энергобезопасность страны

ХВА пишет:

Многие сейчас используют операционные системы от сторонних производителей.

Сравните с :

doro пишет:

Ни один из уважающих себя разработчиков аппаратуры не будет пользоваться ПО, скачанным со свободных ресурсов

Сторонний производитель по договору - одна статья, свободные ресурсы - совершенно иная. Пример: ЭКРА с производителями аппаратуры OMICRON сделала ПО, позволяющее автоматизировать процесс проверки своей аппаратуры. Но где здесь свободные ресурсы? Взаимовыгодный договор между двумя фирмами. Что-то сомневаюсь, что их совместное ПО появится на открытых ресурсах. Ноу-Хау, доступное только разработчикам ПО соответствующих фирм.

493

Re: энергобезопасность страны

Андрей пишет:

А если ТН не емкостной, а обычный НКФ, сердечник которого легко входит в насыщение, тогда как?

Я и имел ввиду обычный ТТ. Да, сердечник войдет в насыщение. Да, вторичный ток будет искажен. Ну и что из этого? Погрешность измерения тока возрастет, как при близком к.з.? Какой от этого ущерб?

494

Re: энергобезопасность страны

Илья Иванов пишет:

Я в своем сообщении (#402) к вам не обращаюсь. Повторюсь я высказал свое мнение, вы выразились что я что то ваше извратил, впутали сюда Захарова, высказались что я лукавлю (мягко говоря назвали меня лгуном).

Неужели обращались не ко мне? Тогда может быть укажете номер поста на который Вы ответили так: "Странно это немного. Разбить все защиты по разным блокам, при этом в разы увеличиться количество реле, элементов проводов при этом надежность нашего решения станет лучше" и тогда я извинюсь перед Вами.

495

Re: энергобезопасность страны

senior пишет:

Это напомнило случай, когда ржавый Су-24 посредством российского комплекса РЭБ "Хибины" положил всю электронику эсминца ВМС США "Дональд Кук" в Черном море

Насмешливо-недоверчивое отношение к этой теме проистекает от незнания проблемы. Я почему-то уверен, что Ваше отношение изменится, если Вы прочитаете книгу "Уязвимости микропроцессорных реле защиты".

496

Re: энергобезопасность страны

RemezV пишет:

Подскажите где можно ознакомиться с ними. Считаю тему особенно актуальной сегодня

Эти книги называются:

"Микропроцессорные реле защиты. Устройство, проблемы, перспективы"
"Уязвимости микропроцессорных реле защиты"

Эти книги продаются в обычных книжных магазинах и в Интернете. Сделайте поиск в Гугле и найдете (возможно даже пиратскую копию).

497

Re: энергобезопасность страны

Уставкин пишет:

Хороший обзор:http://www.electronics.ru/files/article … 74_854.pdf

Верно. Но статья была написана 13 лет тому назад. В моей книге более полные и более новые данные.

498

Re: энергобезопасность страны

ХВА пишет:

Это все недешево. Да и источник атаки обнаружить можно и пару ракет на него направить.

Ой, как у Вас все просто получается! А Вы о каком собственно источнике атаки говорите, их ведь много разновидностей имеется, а некоторые из них на высоте в 50-400 км располагаются. Между прочим, я запрашивал стоимость поставки и наладки на месте одного из таких источников российской разработки с излучаемой мощностью 3 Гигаватта. Как Вы думаете, сколько может стоить доставка в другую страну такого источника вместе с бригадой наладчиков и сдачей объекта "под ключ"?

499

Re: энергобезопасность страны

observer пишет:

Я и имел ввиду обычный ТТ. Да, сердечник войдет в насыщение. Да, вторичный ток будет искажен. Ну и что из этого? Погрешность измерения тока возрастет, как при близком к.з.? Какой от этого ущерб?

Тут такой вопрос, насколько насыщение сердечника вызовет, повышение его температуры, которая в свою очередь влияет, как на изоляцию, так и на вибрацию, если она будет. Соответственно старение изоляции и приводит к ущербу, в виде сокращения срока службы аппарата.

500

Re: энергобезопасность страны

Lekarь пишет:

Тут такой вопрос, насколько насыщение сердечника вызовет, повышение его температуры, которая в свою очередь влияет, как на изоляцию, так и на вибрацию, если она будет. Соответственно старение изоляции и приводит к ущербу, в виде сокращения срока службы аппарата.

Сколько же это времени должна греться изоляция, чтобы она успела состариться? Сопоставьте это с частотой сверхмощных вспышек на Солнце и с их длительностью и вы увидите что тут даже и говорить не о чем. С силовыми трансформаторами совсем другое дело. У них сильно разогревается сама первичная обмотка, поскольку не рассчитана на протекание таких больших токов, которые возникают при глубоком насыщении сердечника. Достаточно одной мощной вспышки на Солнце (за счет сильных возмущений в ионосфере и смещения магнитного поля Земли влияние этой вспышки на Землю может продолжаться  несколько суток) и трансформатор может сгореть. Такие случаи уже были зарегистрированы, в частности, в Канаде.